七夕約會攻略暗藏木馬 工信部著手管理安全隱患
【51CTO.com 綜合消息】臨近傳統七夕佳節(jié),網友“maihaopp”想在網上搜集些七夕約會的攻略,卻發(fā)現360安全衛(wèi)士攔截到了木馬的攻擊。在慶幸之余,憤怒的“maihaopp”隨即將這一信息公布在360官方論壇中,并提醒網友注意:黑客盯上了七夕約會的人群!
據360安全中心惡意網頁監(jiān)控系統顯示,黑客“拿站掛馬”的行為在七夕前有愈演愈烈之勢。由于商家在節(jié)日普遍辦有優(yōu)惠活動,各網站、論壇也往往會有專題和集中討論,短期內就能聚攏大量人氣,因此這類網頁“掛馬”會產生較大危害。以“maihaopp”舉報的網頁為例,該頁面盡管只屬于一家小型網站,卻已吸引了1700余名網友的關注。
據360安全工程師介紹,黑客一般都是攻擊網站漏洞實施“掛馬”,從而間接將木馬傳播到網站訪問者的電腦中。國外媒體日前報道,一批黑客成功利用網頁的SQL注入漏洞在57000個網頁中“掛馬”,說明國內外大量網站的安全性都存在隱患。360安全中心已接到不少網友反映,一些交友、婚介、送禮網站的七夕欄目暗藏著木馬,這些網友因缺乏戒備沒有打開安全軟件,因此不幸中招。
猖獗的“掛馬網頁”令上網者頻頻遭到木馬攻擊,造成財產損失、隱私暴露等嚴重后果,網站安全已成為不容忽視的社會問題。工信部網站近日公布《通信網絡安全防護監(jiān)督管理辦法(征求意見稿)》規(guī)定,未按通信網絡安全防護標準落實安全防護措施,或者存在重大網絡安全隱患的,由電信管理機構責令整改,并對整改情況進行監(jiān)督檢查。拒不改正的,由電信管理機構給予警告,并處1萬元以上3萬元以下的罰款。
![]() |
圖1 360“網頁防火墻”攔截易卦網“掛馬”頁面 |
![]() |
圖2 360“網頁防火墻”攔截吉林婚慶網 “掛馬”頁面 |
360安全工程師提醒廣大用戶,不要輕易點擊陌生鏈接,并在瀏覽網頁時開啟360安全衛(wèi)士“網頁防火墻”,能有效攔截“掛馬”攻擊。在明知網頁有危險,但必須繼續(xù)瀏覽的情況下,可以使用360安全瀏覽器3.0版的“隔離模式”,能將木馬“隔離”起來而不中招。
附:8月25日被黑客“掛馬”的部分七夕相關網頁信息:
【注意:為防止用戶誤點擊,下列惡意網頁的鏈接已做特殊處理。360安全衛(wèi)士用戶開啟“網頁防火墻”后,不受此類惡意網頁影響】
1、 都市佳緣交友網
掛馬網址:hxxp://www.loveds.cn/member/ViewGIft.asp?memberid=33839&id=14
2、吉林婚慶網
掛馬網址:hxxp://www.jlhqw.com/friend/
3、億友網
掛馬網址:hxxp://top.yeeyoo.com/zshy/zshy_1_1_1.html
4、義烏交友中心掛馬網址:hxxp://love.cnyw.net/myphoto1.asp?userid=37580
5、易卦網
掛馬網址:hxxp://www.egua.com/html/xingzuo/mingxing/200908/14-6704.html
6、江西交友網
掛馬網址:hxxp://friend.jx163.com/